Para uma rede pequena, esta é realmente a única opção que você tem. Nós costumávamos ter nosso administrador tendo uma noite a cada semana dedicada a instalar atualizações e reinicializar servidores. Seu maior SPOF (ponto único de falha) sempre será um único controlador de domínio. Sem o seu DC nada funciona assim quando você pode atualizar ... obter outro DC.
Se você virtualizar, certifique-se de ter um DC secundário físico também.
Quanto ao SQL e seu servidor da Web, mais uma vez é o que é até que você possa mover para um cluster SQL (muito $$$) e um pequeno farm da Web. Você pode configurar um farm da web com dois servidores facilmente usando o Balanceador de carga de rede (NLB) e o IIS Web Farm Framework.
Além de que você está fazendo as coisas direito, crescer é difícil, confie em mim!